A empresa japonesa Keio confirmou que os servidores de seu grupo foram alvo de um ataque de ransomware em 26 de setembro de 2026, o que interrompeu alguns sistemas empresariais, especialmente no setor de hospitalidade, sem indícios de impacto na operação dos trens. A empresa ainda investiga a extensão dos danos e a possibilidade de acesso a dados de clientes e parceiros.
A Keio Corporation, uma das principais operadoras ferroviárias privadas do Japão, confirmou que os servidores do grupo foram alvo de um ataque de ransomware durante as primeiras horas de 26 de setembro de 2026. O incidente interrompeu alguns sistemas empresariais, levando a empresa a desligar sua rede para limitar a possibilidade de propagação do ataque ou de danos adicionais.
A Keio afirmou que comunicou o caso à polícia e está investigando o percurso e a extensão da intrusão em cooperação com especialistas externos. A empresa ainda não determinou se os invasores conseguiram acessar informações relativas a clientes ou parceiros comerciais.
Impacto aparente concentra-se no setor de hospitalidade
As informações disponíveis indicam que o impacto atingiu o segmento de hospitalidade das operações da Keio, e não as operações ferroviárias. A empresa administra uma rede que se estende por 85 quilômetros e inclui 69 estações, além de uma atividade hoteleira separada com 25 hotéis. Ela emprega mais de 2.200 funcionários, com receitas anuais reported de cerca de 2,6 bilhões de dólares.
O site do Keio Plaza Hotel Tokyo publicou um aviso sobre possíveis atrasos em alguns serviços oferecidos aos clientes. Meios de comunicação locais também informaram que o ataque causou transtornos nos sistemas de pagamento da empresa, mas os detalhes da falha e seu alcance operacional não foram completamente determinados.
O que ainda não foi esclarecido?
Até o momento da publicação do relatório, nenhum grupo de ransomware havia assumido a responsabilidade pelo ataque, e também não havia um resultado final da investigação sobre os dados que talvez tenham sido acessados. Portanto, ainda não é possível afirmar a existência de um vazamento de informações pessoais ou comerciais. A prioridade prática da empresa continua sendo identificar o ponto de entrada, conter os sistemas afetados e verificar a segurança dos serviços antes de colocar a rede novamente em operação.
Incidente separado na Tokyo Metro
Paralelamente, a Tokyo Metro anunciou outro incidente cibernético durante o fim de semana, no qual, segundo a empresa, invasores conseguiram obter acesso não autorizado a seus sistemas e acessar os endereços de e-mail de cerca de 59.000 membros. A empresa explicou que os sistemas afetados continham apenas endereços de e-mail e que identificou e corrigiu a vulnerabilidade utilizada.
Até o momento, não há evidências de que os incidentes da Keio e da Tokyo Metro façam parte de uma campanha coordenada ou tenham sido executados pela mesma entidade. Embora as duas empresas atuem no setor de transporte japonês, a ligação entre os dois casos continua sendo uma possibilidade não confirmada.
Por que esta notícia é importante?
O incidente mostra que o impacto de ataques de ransomware contra empresas de transporte não se limita necessariamente à operação dos trens ou à infraestrutura de campo; ele pode surgir primeiro nos sistemas de pagamento, nas reservas, nos serviços hoteleiros e em outros sistemas de back-end. No entanto, a fonte ainda não fornece informações suficientes para avaliar a dimensão das perdas ou a natureza dos dados afetados, o que torna prematura qualquer estimativa mais ampla.